如何在nginx上部署 lets encrypt 證書

2021-03-28 14:59:24 字數 1262 閱讀 2565

1樓:匿名使用者

lets encrypt證書申請過,僅支援半年期單域名,比起starssl和wosign免費ssl還是弱太多。starssl至少支援1年單域名,wosign免費ssl支援2年多域名,並且還可以免費續簽。

如何在nginx上部署 let's encrypt 證書

2樓:匿名使用者

一、安裝certbot

$ sudo yum install epel-release

$ sudo yum install certbot

二、為域名申請一個證書

-d後面是站點域名,如果多個域名,可以使用多個-d引數,每個-d引數跟一個域名,-d之間用空格分開

certbot certonly --webroot -w 站點根目錄 -d 站點域名

提示輸入郵箱,用於緊急通知以及金鑰恢復

閱讀文件,選agree即可

如果成功證書和私鑰會儲存在/etc/letsencrypt/live/站點域名/ 中

三、nginx配置證書ssl_certificate /etc/letsencrypt/live/站點域名/fullchain.pem;

ssl_certificate_key /etc/letsencrypt/live/站點域名/privkey.pem;

重啟nginx伺服器

四、證書自動續期

證書有效期為90天,所以需要寫一個定時任務

#minute hour day month week ***mand

0 0,12 * * * certbot renew > /var/log/certbot.log & echo certbot last renew at `date` >> /var/log/certbot.log

在每天0點和12點會更新一次證書,並將結果儲存到/var/log/certbot.log日誌中。

let's encrypt證書怎麼申請和部署 阿里雲的雲虛擬主機 用的是linux系統

3樓:小雯雯呀

letsencrypt證書是的,有bai效期一般為90天,到期之du後需要重新申zhi請,可以通過daolinux指令碼申請或者是網頁申回請,然後按一般答配置ssl證書的方法在伺服器上設定就行,根據你使用的web伺服器的不同,配置方式也會有一定不同,你如果不會安裝ssl證書在伺服器上的話你可以上網查查教程,看看別人是怎麼安裝的。

如何在ubuntu下安裝nginx伺服器

1這些設定可能會有所不同,你需要根據不同情況進行修改。2安裝apache2 2.切換管理員身份 在ubuntu中需要用root身份進行操作,所以用下面的命令確保以root身份登入 sudo su 3.開始安裝mysql5 apt get install mysql server mysql clie...

如何在Nginx伺服器上安裝SSL證書

1.獲取伺服器證書檔案 2.安裝伺服器證書 儲存退出,並重啟 nginx。通過 https 方式訪問您的站點,測試站點證書的安裝配置。注 server.pem 是伺服器證書中級證書和根證書的整合。這些愛名網幫助中心都有講到的,如果不懂的話到那裡檢視。nginx伺服器上安裝ssl證書你可以參考下面的n...

如何在Debian 8上為Nginx建立自簽名SSL證書

目前,有許多重要的公網可以訪問的 系統 如網銀系統 都在使用自籤ssl證書,即自建pki系統頒發的ssl證書,而不回是部署支援瀏覽器的ssl證書,這絕對是得不償失的重大決策失誤,自簽證 如何在centos 7上為nginx建立自簽名的ssl證書 自簽名證書沒用的,不會被瀏覽器信任,您可以 gworg...